13、用户权限分配策略 . D, ]3 ^% f- r5 `) b
: v$ y' t1 @2 }- T- h- ~7 `7 H3 H. A: t+ D
打开管理工具,找到本地安全设置—本地策略—用户权限分配:( B8 I+ Q* L6 k0 Y
4 T4 `8 s1 h2 o: U @% U+ L/ V
& n) Z+ o) o' B6 g. s% R/ r1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属7 c+ t7 |, G ^: b
于自己的ID。/ S e$ T& r& d
2.从远程系统强制关机,Admin帐户也删除,一个都不留 。 2 Z, N& h. k- O7 h" x/ W. ^6 O
3.拒绝从网络访问这台计算机 将ID删除。
3 T' F9 A2 p! s, P4 ~ d4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
4 Z% o: O) K& n& o& X8 I* m5.通过远端强制关机。删掉。1 e q1 K2 |; { y" P6 }, ]
" l" v0 m2 }9 D# I2 N8 u- v8 C, B
14、终端服务配置 + Z, [" u8 g0 n
! J- |5 v( O4 e. ]! H" G L
打开管理工具,终端服务配置:
" v6 G6 n# y( M
/ [+ I% C# f. ^* f. P H7 ^" N1.打开后,点连接,右键,属性,远程控制,点不允许远程控制。
. u0 l( K& m7 x0 L) \/ w6 ~2.常规,加密级别,高,在使用标准Windows验证上点√!
- m t8 i o# w( F& i3.网卡,将最多连接数上设置为0。6 f/ p. |) V* }& P0 V1 T+ d# T
4.高级,将里面的权限也删除。
+ [7 [* P: ]# \% n# E# V
8 T& L# G4 a" {* b2 T+ b再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。 9 J( B) ?, D9 R& z# P& }7 y8 U
! o* Z! K7 O$ G' i0 H15、用户和组策略 & A3 _( E. } h7 p" @( l4 K
: S; _, Q8 p6 V1 Z! t+ k7 T打开管理工具,计算机管理—本地用户和组—用户: , ]1 m- X2 S8 k b$ W3 p
5 @6 o' Y) t6 g9 m9 s, r删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
% \8 E( ^# {: Z# a( \
5 O, z1 J r2 o! w* B# O计算机管理—本地用户和组—组,组.我们就不分组了。
- M; |7 ^; C: I) q& _4 H$ y$ y5 R
16、自己动手DIY在本地策略的安全选项
* P- K, q# g1 @* @6 y% D0 K* `% k1 l0 {! d; _! W3 B. U. C
1 S* t5 ?/ \) ]% I4 N, X4 C' R+ r1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
* z2 S$ |- D: D. [- r0 |2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户 `; V5 f; o) T! X; v% _0 {& v+ H
名.让他去猜你的用户名去吧。
1 |) b {) J4 B2 C) P0 t3)对匿名连接的额外限制。+ L, Q5 v3 o& r/ i, N9 F
4)禁止按 alt+crtl +del(没必要)。
- s) M& w9 N5 [3 \5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。* u" n% `3 i/ K8 ~$ ?4 q q
6)只有本地登陆用户才能访问cd-rom。
( S- D3 e5 m# V7)只有本地登陆用户才能访问软驱。
) S9 y0 [' S) w$ B m8)取消关机原因的提示。
2 f" l* S" H$ ^; U" FA、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签 q- `. I* l; h" l5 h" R2 C# t) H
页面;
$ B4 V1 J5 ^& w1 ?( OB、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确
* i, E: I. {" W* ^- o2 H4 r定”按钮,来退出设置框;
* T0 J9 R% }) B4 q e- fC、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能
* U- u1 U. a! L% k$ z1 s2 q6 a键,来实现快速关机和开机; 7 ~8 G6 Z2 [: |+ o' V( {
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页. @ D7 M0 t' v$ S- w: [
面,并在其中将“启用休眠”选项选中就可以了。
3 f8 k+ \9 _8 f9)禁止关机事件跟踪* l/ r0 K2 U9 e; n( Y
$ t+ R9 U/ D+ K开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
/ }7 i2 g; m2 r' x6 F/ D
5 I4 ?- ?5 e2 ?& ?/ J17、常见端口的介绍 $ \- H" c& v7 \; c9 M5 T3 Q9 q
% ?2 G& O( U0 ]. K* A+ z# kTCP& z2 n- A6 u9 E0 l
21 FTP / @) u" F7 r6 i$ v r
22 SSH
: F. v2 l2 a7 r8 J B7 z" F2 I23 TELNET
) F9 s# Q8 a% M. M5 L! H# v25 TCP SMTP
3 h+ C b0 [% t' l: w8 S w- u53 TCP DNS: K$ q6 l8 i. p! X
80 HTTP
1 J5 v9 n: L/ l$ K- N" r135 epmap
* ]: P3 b+ b& v4 z138 [冲击波]+ K) L; v- E0 ]5 h; X( g
139 smb ! D8 i( K6 i" r4 T
4459 b) G# ~- J% e( L. D7 N; K
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b / i: r: i: X& E0 [0 {
1026 DCE/12345778-1234-abcd-ef00-0123456789ac 9 L' R" _( N. o6 B3 G8 d
1433 TCP SQL SERVER 9 q' R" u( J1 {7 @. H: T+ X, M+ ?
5631 TCP PCANYWHERE
0 F2 ]0 n- W0 {" [0 ?5632 UDP PCANYWHERE
, G6 M9 A% D+ D2 q3389 Terminal Services
9 S; j; B' M9 A2 b1 S0 F4444[冲击波]
6 q/ ^( O0 y! J
# |8 R2 v6 Z G2 |8 D1 HUDP
2 B$ ?8 x0 d% z, }( N' C67[冲击波]( @9 Y* o2 ?( N3 s z" W9 I
137 netbios-ns 7 F* z4 s% T2 [6 B" K' Q' O
161 An SNMP Agent is running/ Default community names of the SNMP Agent
( e6 G; `) L. L1 Q
0 A2 H! C$ S5 V1 ], b' V! X关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了。 5 g, u& B! p3 u9 ?: l% k
, n f8 f* T6 r18、另外介绍一下如何查看本机打开的端口和tcp\ip端口的过滤 - o2 z% E( }3 {9 e; \ f
% m; c& g9 C4 G
开始--运行--cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口):; f- Q2 y% A# ?& |
1 `' e, ^/ G# W, v' I/ P& J3 D2 hProto Local Address Foreign Address State
4 I) S1 q1 i/ Z- w+ XTCP yf001:epmap yf001:0 LISTE
) {: u4 _+ K1 ?6 G E4 c' cTCP yf001:1025(端口号) yf001:0
9 n% [1 R. D" g/ w2 _9 h
/ }, |) S: i6 g' OLISTE/ G, Y+ ]" c9 [+ L7 } x
TCP (用户名)yf001:1035 yf001:0
" X7 c: ] X, z! ]$ o0 q) O# {2 h1 r+ ]! o5 l& c! d
LISTE
7 E* ~) S+ p0 N. ]3 f7 u! WTCP yf001:netbios-ssn yf001:0 LISTE
@9 q, M( W3 s5 h+ i& X0 wUDP yf001:1129 *:*
# C. Y x, D- G7 c9 M! H" e" b& UUDP yf001:1183 *:*
9 D4 r8 m/ |1 m5 z$ p8 |$ c& ]UDP yf001:1396 *:*
+ Y$ X0 e9 k% @: B4 w% D. Z" M& eUDP yf001:1464 *:*5 }2 ]6 d7 T3 | H; Q6 D( y4 K
UDP yf001:1466 *:*
2 v/ q, U/ _/ e: R1 z) tUDP yf001:4000 *:*
2 c1 R( q) O" ]; JUDP yf001:4002 *:*
& G* e7 N. S: O+ ZUDP yf001:6000 *:*: E- X+ a) A/ t! v) S2 I @
UDP yf001:6001 *:*9 z: q V/ ^) x4 F8 f* P6 S
UDP yf001:6002 *:** E! D- h: P" }7 D& i$ Z
UDP yf001:6003 *:*! r7 s3 U; i5 a- {& @! h4 M' U
UDP yf001:6004 *:*
5 b" R5 q# {( ^UDP yf001:6005 *:*
" L, t5 ~6 w$ g# GUDP yf001:6006 *:*8 {% ^1 p& I% X. Q$ ? l
UDP yf001:6007 *:*
! V+ S7 H6 \* K9 |3 x/ G6 g* YUDP yf001:1030 *:*, a. R0 _3 s" V' J
UDP yf001:1048 *:*
/ k% N& e. c6 I4 D$ qUDP yf001:1144 *:*
3 R4 ^) i, e( {7 {UDP yf001:1226 *:*/ a/ C' M0 A! |5 ]
UDP yf001:1390 *:*
. w# t/ J e) v/ SUDP yf001:netbios-ns *:*
! ~3 N( A! x. M1 S5 ^UDP yf001:netbios-dgm *:*
( P w8 n2 U; s. YUDP yf001:isakmp *:*
) I, i6 C7 E+ @1 x3 h7 n1 P$ ]8 R5 r# r# W6 _
现在讲讲基于Windows的tcp/ip的过滤。
$ B$ L. t; \# Q) R+ k0 V" }1 c) I4 g$ C9 `5 L" x
控制面板——网络和拨号连接——本地连接——INTERNET协议(tcp/ip)--属性--高级---选项-tcp/ip筛选--属性!! 4 y' G ]8 @. j7 t' E/ O( x+ [
5 S( ~# J" m9 v9 O! s5 {然后添加需要的tcp 和UDP端口就可以了~如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。 2 [% c) m9 E- e
9 Q( s; y4 p7 F+ ?* m' ^" n
19、胡言乱语
, s4 R( B( }$ [1 C+ S+ b
, [# m- G8 z$ D3 A8 v- h(1)、TT浏览器 " W8 |, K$ B. J7 y1 T9 r
& r" K/ J3 W+ ?) |( h* h( H2 r% J" P
选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的。
$ w* N/ `) Z. ]
1 O: f9 k# Q6 I4 R' \TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染,你删除掉又重新安装一个就是。 . ^% S+ v# H0 }5 L) H
% L! o8 y, v7 m; Q6 Q
MYIE浏览器 + W9 y. d4 U! E; x* r
- w, D6 a1 t0 X! s7 z) y1 m+ B是一款非常出色的浏览器,篇幅有险,不做具体介绍了。(建议使用)
: Q+ p0 _; t: b% U3 Z
0 A. y$ ~% g* r8 x" F* t% F9 }+ z: N(2)、移动“我的文档”
7 V' ^$ t6 L9 \( F' G% G
: M( F/ h- b6 J' X3 k! R E进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003 中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 % P9 s! Z w% O' d6 I
. C' t* B1 y2 K: M* ?(3)、移动IE临时文件
, s& v# I3 ]6 T& Z) \9 l" K- r1 y. o+ D. Z
进入“开始→控制面板→Internet 选项”,在“常规”选项“Internet 文件”栏中点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。点本地连接>高级>安全日志,把日志的目录更改专门分配日志的目录,不建议是C:再重新分配日志存储值的大小,我是设置了10000KB。
, o q* j) R$ s( w4 x+ u! x% _) f i5 ^. b6 {
20、避免被恶意代码 木马等病毒攻击
r( x9 b) a9 V4 t; S, i9 H( M8 U3 W3 J+ a" ?- a$ j% E7 I8 x8 J* H
以上主要讲怎样防止黑客的恶意攻击,下面讲避免机器被恶意代码,木马之类的病毒攻击。 - H1 y# y! n- }3 p4 Y, M
6 D4 C# Z3 K: O% O" U) B其实方法很简单,所以放在最后讲。
3 C$ U5 Q( C9 {- d4 _8 Q0 U) D" o( ~! c: l- ]1 Q
我们只需要在系统中安装杀毒软件 如 卡巴基斯,瑞星,金山独霸等。
1 q0 y% [& }1 E, ?& \" U% }
% L- J( T' E3 |3 k" A; e还有防止木马的木马克星和金山的反木马软件(可选)。
: H+ F, N! B7 F$ j3 T
; B, Q" D V8 l1 y# V6 p% n" z并且能够及时更新你的病毒定义库,定期给你的系统进行全面杀毒。杀毒务必在安全模式下进行,这样才能有效清除电脑内的病毒以及驻留在系统的非法文件。
6 I$ P7 e# |" D1 G( b% s t
5 E1 D' p7 V; {: a4 C: u还有就是一定要给自己的系统及时的打上补丁,安装最新的升级包。微软的补丁一般会在漏洞发现半个月后发布,而且如果你使用的是中文版的操作系统,那么至少要等一个月的时间才能下到补丁,也就是说这一个月的时间内你的系统因为这个漏洞是很危险的。
) _* x+ t _, z& v3 n, D& B Q. m5 `9 z9 X! k; ]8 `4 n' b. c
本人强烈建议个人用户安装使用防火墙(目前最有效的方式)。
- j& y k& K3 n( E/ j1 D# f/ g- W; L; s' u3 o+ o
例如:天网个人防火墙、诺顿防火墙、瑞星防火墙等等。
: v _6 T. ]( s) z( K% O3 {9 P2 _9 ?) I. c3 `4 C
因为防火墙具有数据过滤功能,可以有效的过滤掉恶意代码,和阻止DDOS攻击等等。总之如今的防火墙功能强大,连漏洞扫描都有,所以你只要安装防火墙就可以杜绝大多数网络攻击,但是就算是装防火墙也不要以为就万事无忧。因为安全只是相对的,如果哪个邪派高手看上你的机器,防火墙也无济于事。我们只能尽量提高我们的安全系数,尽量把损失减少到最小。 |